데이터 분석 결과, 해커들이 Blackstone, CME를 포함한 미국 사모펀드 및 기타 기업들을 공격 대상으로 삼은 것으로 나타나
요약
최근 해커들이 Blackstone, CME 등 미국의 주요 사모펀드와 금융 기관을 대상으로 한 랜섬웨어 공격을 시도하고 있습니다. 이들은 정교한 기술 대신 전화 통화와 같은 저기술(Low-tech) 전술을 사용하여 직원의 비밀번호를 탈취하는 방식을 사용합니다.
핵심 포인트
- Blackstone, KKR 등 주요 사모펀드 및 금융사 타겟팅
- 전화 통화 등 저기술 전술을 통한 인적 요소 공략
- 재무적 가치가 높은 민감 데이터를 노린 해킹 캠페인
- AI 기반 보안에도 불구하고 전통적 수법이 여전히 효과적
Raphael Satter, AJ Vicens, Anirban Sen 작성
워싱턴, 8월 6일 (Reuters) - Reuters가 검토한 Google 및 인터넷 인텔리전스 (Internet Intelligence) 데이터에 따르면, 전화 통화를 이용해 피해자를 침해하는 랜섬웨어 추구형 (Ransom-seeking) 해커들이 지난 한 달 동안 수십 개의 저명한 미국 금융 기관 및 기타 기업들을 공격했습니다.
데이터에 따르면 해커들은 Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group, Moody's를 포함한 사모펀드 (Private Equity) 기업 및 회사들과 다수의 금융 회사 및 기타 기업의 직원들로부터 비밀번호를 훔치기 위한 웹사이트를 고안했습니다. 인터넷 기업 Google은 목요일에 게시된 해킹 캠페인에 관한 블로그 포스트를 통해 해커들이 Redact, Pink, Falcon, Helix를 포함한 다양한 이름으로 활동하고 있다고 밝혔습니다.
Google은 Reuters의 조사 결과에 대해 언급을 거부했습니다. Google은 이름을 밝히지 않은 일부 기업들이 해커들에게 랜섬 (Ransom)을 지불했다고 말했습니다. Reuters는 해커들이 어떤 기업들을 성공적으로 침해했는지는 확인하지 못했습니다.
전문가들은 금융 산업을 겨냥해 전화 통화와 같은 저기술 (Low-tech) 전술을 사용하는 해커들의 행태가, 정교한 보안 프로그램과 AI 기반 위협 (AI-driven threats)에도 불구하고 가장 오래된 전술이 여전히 가장 효과적인 방법 중 하나임을 보여준다고 말합니다. 해킹이 성공할 경우, 기업에 자본을 제공하는 미국 최대 사모펀드 기업들의 데이터를 침해할 수 있습니다.
산업 정보 공유 및 분석 그룹인 Retail and Hospitality ISAC의 사이버 위협 인텔리전스 (Cyberthreat Intelligence) 프로덕션 매니저인 Lee Clark은 "울타리가 이제 너무 화려하고 하이테크 (High-tech)화 되었기 때문에, 우리는 그저 경비원을 속여 우리를 위해 문을 열게 만들기만 하면 됩니다"라고 말했습니다.
그는 "인적 요소 (Human element)가 지속적으로 이러한 현상이 폭발적으로 증가한 이유입니다"라고 덧붙였습니다.
KKR, Bain Capital, CME, TPG 및 Apollo는 언급을 거부했습니다. Blackstone, Bridgewater Associates 및 Moody's는 논평 요청에 즉각 응답하지 않았습니다.
해커들의 관심사 이동: GOOGLE
Alphabet의 자회사인 Google은 블로그 게시물을 통해 해커들이 최근 사모펀드 (private equity), 법률 회사 (law firms), 그리고 금융 신용 평가 기관 (financial ratings agencies)으로 관심을 돌렸다고 밝혔습니다.
Google의 위협 인텔리전스 그룹 (Threat Intelligence Group) 수석 위협 분석가인 Austin Larsen은 해커들이 일반적으로 재무적 계산을 바탕으로 산업군을 타겟팅하며, 종종 성공을 거둔다고 말했습니다.
Larsen은 "정말 돈의 문제입니다"라며, "그들은 이 기업들이나 조직들이 탈취되었을 때 이를 막기 위해 비용을 지불할 만큼 충분히 민감한 데이터를 보유하고 있다고 생각합니다"라고 설명했습니다.
Google은 해커들의 타겟 중 어느 곳도 실명으로 식별하지 않았습니다. Reuters는 Google이 보고서에 나열한 72개의 악성 웹사이트를 DomainTools 및 urlscan과 같은 웹 인텔리전스 플랫폼 (web intelligence platforms)을 통해 역공학 (reverse-engineered)하여, 각 기업에 맞춤화된 악성 서브도메인 (malicious subdomains)을 찾아냈습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Yahoo Finance의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기